CVE-2018-25113
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025
Descripción
Existe una vulnerabilidad de path traversal no autenticado en el servidor web Dicoogle PACS versión 2.5.0 y posiblemente anteriores. Esta vulnerabilidad permite a atacantes remotos leer archivos arbitrarios en el sistema subyacente mediante el envío de una solicitud manipulada al endpoint /exportFile con el parámetro UID. Una explotación exitosa puede revelar archivos confidenciales accesibles para el usuario del servidor web.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/scanner/http/dicoogle_traversal.rb
- https://www.exploit-db.com/exploits/45007
- https://www.fortiguard.com/encyclopedia/ips/46527/dicoogle-pacs-web-server-directory-traversal
- https://www.vulncheck.com/advisories/dicoogle-pacs-web-server-path-traversal